Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Magecart & GTM Ancaman Baru Belanja Daring
  • Sektor Bisnis
  • Sektor Personal

Magecart & GTM Ancaman Baru Belanja Daring

3 min read
Magecart & GTM Ancaman Baru Belanja Daring

Image credit: magnific

Magecart & GTM Ancaman Baru Belanja Daring – Grup peretas legendaris Magecart kembali menebar ancaman dengan taktik yang jauh lebih licik.

Kali ini, mereka menyalahgunakan Google Tag Manager (GTM) alat pengelola skrip pemasaran yang dipercaya jutaan situs web untuk menyisipkan alat pencuri data kartu kredit (skimmer) secara diam-diam.

Karena skrip ini dimuat langsung dari domain tepercaya googletagmanager.com, sebagian besar alat keamanan dan pemilik situs web jarang mencurigainya.

Kepercayaan inilah yang dimanfaatkan oleh kelompok peretas untuk mencuri data pembayaran pengunjung secara real-time saat mereka melakukan checkout di toko daring.

Evolusi Kelompok ATMZOW

Para peneliti keamanan dari Sucuri telah melacak kampanye ini dan menghubungkannya dengan aktor ancaman bernama ATMZOW, bagian dari jaringan Magecart yang telah beroperasi sejak 2015.

Kelompok ini dikenal sangat gigih; ketika Google menghapus satu wadah (container) GTM yang terinfeksi, mereka dengan cepat membuat wadah baru untuk memulai kembali infeksinya.

Sepanjang tahun lalu, tercatat ratusan situs web terinfeksi oleh wadah Gatif GTM tertentu. Bahkan, dalam beberapa kasus, satu situs web ditemukan terinfeksi oleh dua jenis skimmer berbeda secara bersamaan, menunjukkan betapa rentannya platform belanja daring terhadap serangan berlapis.

Baca juga: 2FA Perisai Digital Wajib Pengguna Internet

Cara Kerja Skimmer Google Tag Manager

Skimmer ATMZOW menggunakan rangkaian skrip yang dikaburkan (obfuscated) untuk memanen data kartu kredit. Berikut adalah rincian teknisnya:

  • Skrip ini cukup cerdas untuk mengecek apakah pengunjung sedang berada di halaman pembayaran atau checkout. Jika tidak, skrip akan tetap pasif untuk menghindari deteksi oleh pemindai keamanan otomatis.
  • Untuk menghindari pelacakan, malware ini secara acak memilih dua domain dari daftar 40 alamat yang baru didaftarkan untuk memuat muatannya. Nama domainnya dibuat seolah-olah terkait dengan analisis web, seperti sketchinsightswatch[.]com.
  • Para penyerang menyembunyikan server mereka di balik firewall Cloudflare untuk mencegah deteksi berdasarkan alamat IP.
  • Kode berbahaya tersebut menggunakan mekanisme dekode khusus yang bergantung pada panjang karakter skrip yang tepat. Jika ada modifikasi sedikit saja pada skrip, proses dekode akan gagal, menjadikannya sangat tahan terhadap analisis statis.

Mitigasi bagi Pemilik Situs dan Pembeli

Bagi pemilik bisnis e-commerce dan konsumen, kewaspadaan ekstra sangat diperlukan di pertengahan tahun 2026 ini:

Untuk Pemilik Situs Web (Khususnya Pengguna Magento):

  1. Periksa semua wadah GTM yang aktif. Pastikan tidak ada ID wadah asing (seperti GTM-NTV2JTB4 atau GTM-MX7L8F2M) yang terpasang tanpa izin administrator.
  2. Periksa tabel core_config_data pada database Magento Anda, karena ini adalah lokasi paling umum di mana skrip pencuri data ditanamkan.
  3. Gunakan kebijakan CSP yang ketat untuk membatasi domain mana saja yang diizinkan untuk mengirimkan data dari situs Anda.
  4. Solusi keamanan dari ESET dapat membantu mendeteksi keberadaan skrip mencurigakan di sisi klien dan memblokir koneksi ke domain-domain yang dikenal sebagai server pengumpul data Magecart.

Baca juga: Peran OSINT dalam Keamanan Siber

Konsumen/Pembelanja Daring:

  1. Gunakan Metode Pembayaran Virtual: Gunakan kartu kredit virtual atau layanan seperti Apple Pay/Google Pay yang tidak membagikan nomor kartu asli ke situs web pedagang.
  2. Pantau Riwayat Transaksi: Selalu periksa mutasi rekening Anda secara berkala untuk mendeteksi transaksi kecil mencurigakan yang sering kali menjadi tes awal sebelum pencurian besar dilakukan.
  3. Gunakan Browser yang Aman: Pastikan peramban Anda selalu diperbarui dan dilengkapi dengan ekstensi pelindung privasi yang dapat memblokir skrip pelacak berbahaya.

Kepercayaan Digital yang Dieksploitasi

Kasus Magecart dan Google Tag Manager ini menjadi pengingat pahit bahwa alat yang paling tepercaya sekalipun dapat diubah menjadi senjata siber.

Strategi keamanan tidak boleh hanya mengandalkan daftar domain putih (whitelist). Verifikasi berkelanjutan terhadap setiap skrip yang berjalan di situs web adalah satu-satunya cara untuk memastikan data pelanggan tetap aman dari pengintaian digital yang semakin canggih.

 

 

 

 

Baca artikel lainnya: 

  • Hacker Ubah Notifikasi Browser Jadi Alat Phising
  • AI Agen Rentan Manipulasi dan Bocor Data
  • AI Ray Dieksploitasi Jadi Botnet Cryptomining
  • Pacar AI Curi Data Intim
  • Dominasi Phising Serangan Multi Saluran
  • Tantangan Etika dan Tata Kelola AI Siber
  • Tanda-Tanda Akun Facebook Anda Telah Diretas
  • 6 Risiko Tersembunyi Password Manager
  • AI Ubah Phising Jadi Spear Phishing Massal
  • Risiko Fans K-Pop Serangan Malware KakaoTalk

 

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous GhostLock Kunci File Tanpa Ransomware
Next Kacamata Pintar Mengintai Rahasia Anda

artikel terkini

Kartu ATM Dikuras via Sensor NFC HP Kartu ATM Dikuras via Sensor NFC HP

Kartu ATM Dikuras via Sensor NFC HP

June 10, 2026
Enam Celah Active Directory Tersembunyi Enam Celah Active Directory Tersembunyi

Enam Celah Active Directory Tersembunyi

June 10, 2026
Panduan Menggunakan Perangkat AI Secara Aman Panduan Menggunakan Perangkat AI Secara Aman

Panduan Menggunakan Perangkat AI Secara Aman

June 10, 2026
Risiko Siber Anak di Balik CapCut Risiko Keamanan di Balik Video Pendek CapCut Anak

Risiko Siber Anak di Balik CapCut

June 9, 2026
Serem! 20 Ribu Akun Instagram Dibajak Hacker Serem! 20 Ribu Akun Instagram Dibajak Hacker

Serem! 20 Ribu Akun Instagram Dibajak Hacker

June 9, 2026
Yuk Nak, Jaga Jejak Kakimu di Dunia Maya Yuk Nak, Jaga Jejak Kakimu di Dunia Maya

Yuk Nak, Jaga Jejak Kakimu di Dunia Maya

June 9, 2026
Kecanggihan Email Phising Terkini Kecanggihan Email Phising Terkini

Kecanggihan Email Phising Terkini

June 9, 2026
Mengenal Bahaya Sistem DoS HTTP/2 Bomb Badai Serangan HTTP/2 Bomb

Mengenal Bahaya Sistem DoS HTTP/2 Bomb

June 9, 2026

Lainnya

Kartu ATM Dikuras via Sensor NFC HP Kartu ATM Dikuras via Sensor NFC HP
5 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Kartu ATM Dikuras via Sensor NFC HP

June 10, 2026
Enam Celah Active Directory Tersembunyi Enam Celah Active Directory Tersembunyi
5 min read
  • Sektor Bisnis

Enam Celah Active Directory Tersembunyi

June 10, 2026
Panduan Menggunakan Perangkat AI Secara Aman Panduan Menggunakan Perangkat AI Secara Aman
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Panduan Menggunakan Perangkat AI Secara Aman

June 10, 2026
Risiko Siber Anak di Balik CapCut Risiko Keamanan di Balik Video Pendek CapCut Anak
8 min read
  • Edukasi
  • Mobile Security
  • Sektor Personal

Risiko Siber Anak di Balik CapCut

June 9, 2026
PROSPERITA IT News | DarkNews by AF themes.